Contacta con nosotros

Temario del curso

Introducción

Descripción general de la Guía de Pruebas de Seguridad Web

  • El Proyecto de Pruebas OWASP.
  • Adaptación y priorización para organizaciones.
  • Principios y técnicas de pruebas.
  • Objetivos y requisitos de las pruebas de seguridad.

Exploración de diversas técnicas de pruebas

  • Inspecciones y revisiones manuales.
  • Modelado de amenazas.
  • Revisión del código fuente.
  • Pruebas de penetración.
  • Integración de pruebas de seguridad y análisis de datos.

Comprensión del marco de pruebas OWASP

  • Actividades desde el desarrollo hasta el despliegue.
  • Mantenimiento y operaciones.
  • Marco y flujo de trabajo de pruebas de ciclo de vida completo.
  • Metodologías de pruebas de penetración.

Ejecución de pruebas de seguridad en aplicaciones web

  • Recopilación de información.
  • Pruebas de gestión de configuración y despliegue.
  • Pruebas de gestión de identidad.
  • Pruebas de autenticación y autorización.
  • Pruebas de gestión de sesiones.
  • Pruebas de validación de entrada.
  • Pruebas de manejo de errores.
  • Pruebas para criptografía débil.
  • Pruebas de lógica de negocio.
  • Pruebas del lado del cliente.
  • Pruebas de API.

Informes de la evaluación y los resultados de las pruebas

  • Sección de introducción.
  • Resumen ejecutivo.
  • Sección de hallazgos.
  • Anejos.

Participación en la Guía de Pruebas de Seguridad Web

  • Referenciado y vinculación de escenarios WSTG.
  • Código de conducta.
  • Guía de contribución.
  • Solicitudes de funciones y comentarios.

Resumen y conclusión.

Requerimientos

  • Comprensión general del ciclo de vida del desarrollo web.
  • Experiencia en desarrollo, seguridad y pruebas de aplicaciones web.

Público objetivo

  • Desarrolladores.
  • Ingenieros.
  • Arquitectos.
 21 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas